• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2005, Vol. 27 ›› Issue (10): 13-16.

• 论文 • 上一篇    下一篇

分布式网络行为监控系统的研究与实现

温研 王怀民 胡华平   

  • 出版日期:2005-10-01 发布日期:2010-06-24

  • Online:2005-10-01 Published:2010-06-24

摘要:

随着计算机网络的发展与普及,网络内部的安全性越来越受到人们的关注,如何对局域网内部主机的行为进行监视与控制是解决问题的基础和关键所在。本文提出了一种基于C/S模型的分布式网络行为监控系统的设计框架及主要功能,并对实现过程中的软件体系结构、报文解析引擎和网络行为分析引擎等关键技术进行了讨论;最后给出了本系统
 统的应用方向及系统测试结果。

关键词: 网络行为 协议分析 网络会话 网络监控 有限自动机

Abstract:

With the development and prevalence of networks, the security inside the networks is becoming more and more important. How to monitor and control the  actions of host computers in LANs is the key to solving this question. This paper introduces the framework and functions of distributed network monitori ng system based on the C/S model, and discusses several key technical points such as software architecture, packet decode engine, and so on. Finally thepaper gives the application trend of this system and the test results.

Key words:  (network behavior, protocol analysis, network session, network monitoring, finite state machine)